BMC Service Desk Express 多个跨站脚本漏 CVE-2013-4946 CNNVD-201307-610

4.3 AV AC AU C I A
发布: 2013-07-29
修订: 2013-07-30

BMC Service Desk Express(SDE)是美国BMC Software公司的一套ITIL认证的帮助桌面和商务服务管理软件。 BMC SDE 10.2.1.95版本中存在多个跨站脚本漏洞。远程攻击者可通过向QV_admin.aspx动态网页传递‘SelTab’参数,向QV_grid.aspx动态网页传递‘CallBack’参数,或向commonhelp.aspx动态网页传递‘HelpPage’参数,利用这些漏洞注入任意Web脚本或HTML代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息